Web Guide안전성 확보조치보호 조치기술적 관리적
개인정보 안전성 확보조치 기준
개인정보를 다룬다면 지켜야 할 조치가 정해져 있습니다.
구체적인 의무 범위는 규모와 업종에 따라 다릅니다. 전문가 확인이 필요합니다.

01관리적 조치
기술보다 먼저 조직 차원의 준비가 필요합니다.
1
내부 관리계획
보호 정책과 절차를 문서로 만듭니다.
2
책임자 지정
보호책임자와 담당자를 정합니다.
3
교육
취급자에게 정기적으로 교육합니다.
4
권한 관리
업무에 필요한 만큼만 부여합니다.
5
점검
정기적으로 실태를 확인합니다.
6
위탁 관리
외부 업체를 관리합니다.
02기술적 조치
시스템에 적용해야 할 항목들입니다.
권한이 있는 사람만 접근하게 합니다.
누가 언제 무엇을 했는지 남깁니다.
중요 정보를 암호화해 저장하고 전송합니다.
백신과 보안 프로그램을 운영합니다.
취약점을 지속적으로 조치합니다.
손실에 대비합니다.
03물리적 조치
출력물과 저장 매체도 관리 대상입니다.
점검 항목
출력물 관리
개인정보가 담긴 서류를 잠금 보관합니다.
폐기
분쇄하거나 소각합니다.
저장 매체
외장 장치 사용을 통제합니다.
업무 공간
화면이 외부인에게 보이지 않게 합니다.
반출 통제
자료 반출 절차를 정합니다.
재택 근무
집에서 작업할 때의 기준을 둡니다.
04우선순위 정하기
한 번에 다 갖추기 어렵다면 효과가 큰 것부터 하세요.
가장 먼저
접근 권한 정리 · 관리자 2단계 인증 · 접속 기록 · 비밀번호 안전 저장 · 백업
이어서
암호화 확대 · 내부 관리계획 문서화 · 교육 체계 · 정기 점검 · 위탁사 관리
CHECK POINT
□ 내부 관리계획이 문서로 있는가
□ 보호책임자가 지정되어 있는가
□ 접근 권한이 업무 범위로 제한되는가
□ 접속 기록이 남고 보관되는가
□ 중요 정보가 암호화되어 있는가
□ 정기 교육을 실시하는가
□ 출력물과 저장 매체를 관리하는가
□ 정기 점검을 하고 기록을 남기는가
#안전성 확보조치#보호 조치#기술적 관리적#접근 통제#암호화#접속 기록#법규 준수#보안#웹비스타#홈페이지 제작